Plusieurs vulnérabilités ont été identifiées dans Photo Album (module pour WordPress), elles pourraient être exploitées afin de conduire des attaques par injection SQL. Ces problèmes résultent d'erreurs présentes au niveau du script "wppa.php" qui ne filtre pas certains paramètres (e.g. "photo" ou "album"), ce qui pourrait être exploité par des attaquants distants afin d'injecter des requêtes arbitraires SQL.